DcRAT恶意软件包含一个勒索软件插件,该插件可对非系统文件进行加密,导致在没有解密密钥的情况下无法访问这些文件,威胁行为者可能会持有该解密密钥来勒索赎金。该活动的作案手法包括通过明确的OnlyFan...
衡量互联网设备的日常威胁
工作来源ACSAC 2022工作背景观测互联网威胁的主要途径是蜜罐、互联⽹望远镜、暗⽹或⿊洞,以及从⼤量异构源收集防⽕墙和 IDS ⽇志。由于互联网威胁状况已经发生了变化,分布式蜜罐的可用性是否发生了...
Microsoft Teams漏洞将恶意软件发送到员工的收件箱
在测试过程中,JUMPSEC的研究人员设法欺骗Microsoft Teams的安全机制,使其认为外部用户是内部用户,从而将恶意软件发送到组织的收件箱。JUMPSEC的红队成员Max Corbridge...
针对北约国家的 PDF 诱饵包含与俄罗斯相关的 Duke 恶意软件变种
导 读最新研究表明,黑客对北约国家政府机构进行间谍活动的最新尝试包括与俄罗斯相关的 Duke 恶意软件变种。根据荷兰网络安全公司 EclecticIQ 的一份报告(https://blog....
黑客窃取 76 万用户数据后,Discord.io 证实存在漏洞
Ivanti Avalanche 受关键的预验证堆栈缓冲区溢出影响两个基于堆栈的缓冲区溢出统称为 CVE-2023-32560,影响了 Ivanti Avalanche,这是一款企业移动管理 (EMM...
与网络犯罪论坛用户有关的信息窃取者入侵了超过120000台计算机
根据Hudson Rock的数据分析,一个“惊人”的120,000台计算机被窃取者恶意软件感染,这些计算机的凭据与网络犯罪论坛相关联,其中许多属于恶意行为者。这些发现来自于Hudson Rock对20...
10万黑客被黑!大量黑客论坛账户泄露
威胁情报公司Hudson Rock的安全研究人员近日发现12万台感染信息窃取恶意软件的计算机包含网络犯罪论坛的账户凭据,这些计算机大多属于黑客。尽管大量黑客也像普通用户一样感染了信息窃取恶意软件,但通...
Satacom通过浏览器扩展窃取加密货币
Satacom下载程序,也称为LegionLoader,是2019年出现的一个著名的恶意软件家族。该恶意软件利用查询DNS服务器的技术获取base64编码的URL,以便接收当前由Satacom传播的另...
Defcon黑客大会揭示macOS新漏洞,绕过三重防护机制窃取敏感数据
Defcon黑客大会揭示macOS新漏洞【太平洋科技资讯】近期在拉斯维加斯举行的Defcon黑客大会上,安全研究员帕特里克·沃德尔展示了一项新的macOS漏洞,该漏洞可以绕过苹果公司设置的三重防护机制...
Lazarus黑客以微软 IIS 服务器为目标传播恶意软件
臭名昭著的 Lazarus 黑客组织在最近的一波网络攻击中,他们利用了一个很隐蔽的攻击方式,通过受感染的微软互联网信息服务(IIS)服务器传播恶意软件。网络安全专业人员正在积极关注这一情况,尽可能减少...
攻防对抗分析利器-云沙箱恶意配置提取
01背景在攻防对抗过程中,会碰到很多主流的渗透测试、商业远控、间谍窃密工具。这些工具可以通过“相关配置(比如回连地址、端口、接收邮箱等)”生成对应的攻击武器。从这些配置中就能够快速掌握攻击者回传地址等...
2023攻防应知应会|盘点蓝军惯用的本地提权攻击手段
前言在网络攻防实战演练中,权限提升技战法扮演着关键的角色。权限提升是攻击者在系统或网络中升级自身权限的关键技术,承接了攻击者获取初始访问权限的努力,并为之后的攻击行动铺平道路。高权限使攻击者能够突破初...
355